Google 今日公佈 Android 17 的新網絡安全措施,核心是 Encrypted Client Hello(ECH)以及對私有 DNS 的整合,目標係喺開始嘅時刻就加密你嘅目的網站域名,減少網絡供應商同旁觀者透過 DNS 查詢或者 TLS 握手時嘅明文域名而追蹤用戶。ECH 透過一個只有目的網站可以解密嘅秘密加密金鑰,將訪問嘅域名喺整個連線過程中隱藏,唔會畀網絡提供商輕易識別你去咗邊啲網站或者使用咗邊個 App。呢個改動需要 OS 層面支持,開發者亦需要更新到 OkHttp 5.5.0 並開啟 ECH,先至可以喺受支援嘅網站同應用程式上實現域名遮蔽。
除咗 ECH,Android 17 同時加強私有 DNS、TLS 握手過程中嘅域名保護,咁就喺網絡層面降低匿名性嘅洩露風險。網絡端面臨嘅另一大問題係 DNS 查詢喺初次解析時嘅域名暴露,以及 TLS 握手中未加密嘅 ClientHello 訊息,呢啲都可能被不良分子利用嚟做目標導向嘅釣魚同詐騙攻擊。新系統同 Private DNS 嘅協作,確保喺受支援嘅情況下,呢啲敏感資訊唔會喺網絡路徑上被中介觀察。喺實際部署方面,現時就有 OS 層面嘅支援,等同時推動應用端改用可支援嘅網路堆疊,以提升整體隱私防護水平。
喺網絡保護之外,Android 17 同樣提供端外嘅安全新舉措,例如 Local Network Protection,要求 App 喺掃描或連接家庭網絡中其他裝置之前必須取得用戶授權。呢個機制旨喺阻止惡意 App 自動發現並連接你屋企網絡內嘅裝置,減低本地攻擊風險;同時,若用家選擇將裝置與電視等外部裝置進行內容投放,同步提升授權透明度,避免因為自動連接而暴露其它裝置嘅資訊。對於一般日常操作,例如將影片投放喺電視,開發者應提供更安全嘅系統工具,令用戶可以喺唔需要 App 直接獲取其他裝置資訊嘅情況下完成連接。
為提升信任機制,Android 17 同時實施 Certificate Transparency 政策,將所有證書記錄喺公開註冊表中,呢個步驟大幅提升證書被濫用時嘅可追溯性,降低被發佈假證書攔截流量嘅風險。不過,當證書發行者本身被入侵,仍有機會出現假證書,因此呢個機制雖然可提升監管透明度,但仍需整體信任鏈條嘅協同防護。
此外,Android 17 亦為運營商用戶提供額外網絡安全策略,例如讓移動運營商默認關閉 2G 連線,以防止 SMS 號稱推送攻擊將裝置降速至不安全嘅網絡。呢個舉措係延續自 Android 12 啟動嘅設定,目的喺降低透過低安全網路傳播嘅詐騙風險。喺本地網絡保護與跨裝置連接嘅安全性方面,新版本提供一致嘅保護機制,確保日常使用喺更高嘅隱私與安全標準下運作。
Android 17 對用戶與開發者嘅實際影響與部署要點
對用戶嚟講,ECH 嘅真正效果取決於訪問嘅網站同 App 是否支援該功能,以及裝置已升級至相容嘅系統版本。當域名喺初始 DNS 查詢階段就已加密,結束 HTTPS 連線時仍然會保障私隱,避免被第三方在網路路徑上窺視。呢個改動亦意味着現時嘅部分舊型裝置同未更新嘅應用,可能無法享受同樣水平嘅域名保護,因而使用者喺更新前需注意相容性問題。運營商層面嘅策略,若默認關閉 2G,雖然提升 安全性,但同時可能對遇到信號較弱地區嘅用戶造成短暫影響,呢點需要用戶在升級時留意當地可用性。官方亦鼓勵開發者係 OkHttp 5.5.0 上活躍啟用 ECH,確保自家 App 能夠同新嘅隱私協議配合運作。
從開發者角度睇,除咗 ECH,Local Network Protection 同 Certificate Transparency 亦提出新嘅兼容性測試要求。發佈初期,可能需要喺測試環境中驗證同現場網絡條件嘅兼容性,避免因新特性導致嘅連接問題。Motorola 等機型企業嘅例子也指出,Android 17 可能同時帶來其他安全性與穩定性改進,例如提升應用與 hardware 監控嘅整合,喺不同地區嘅 OTA 更新節奏可能略有差異,因此用戶需要耐心等待分區推送。就整體而言,呢個版本嘗試喺用戶日常網絡使用嘅多個層面加強隱私與安全,並喺設置體驗層面做出可見改進。
若要了解更多支援情況,建議用戶關注 Google 官方發布同裝置製造商嘅更新日誌。舊裝置若不能升級到支援 ECH 的版本,仍可透過私有 DNS 及其他網絡安全設置提升基本嘅隱私保護。對開發者而言,長遠睇,當前嘅變化促使 App 架構轉向更健壯嘅網絡調用策略,以及對 TLS/證書信任模型嘅適配,呢啲改動將成為未來數碼產品安全設計嘅基礎。

